51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

shell

在Linux下出现文件包含漏洞的另类拿SHELL方法

在Linux下出现文件包含漏洞的另类拿SHELL方法

厉飞雨 阅读(214) 评论(0) 赞(16)

<pre><code>攻击者:Kali Linux 目标:Ubuntu </code></pre> <p>创建一个PHP文件,允许用户通过文件参数包含文件。因此,使用文件参数,我们可以执行一个包含恶意代码的文件,使未经授权的访问是目标PC。从这里下载文件<br /> 我就用下方的文本文件里的PHP代码给出 ...

Mac上有哪些可以替代Xshell的工具?

Mac上有哪些可以替代Xshell的工具?

厉飞雨 阅读(442) 评论(0) 赞(17)

<blockquote> <p>Sam,Mac 上有没有类似 Xshell 的 SSH 工具来配置和管理 VPS 呢?</p> </blockquote> <p>的确很遗憾,Mac OS X 上没有 Xshell 和 Xftp。可能因为 Win 平台上的 Xshell 太好用的缘故,曾有众多粉丝万人血书要求开发 Xsh...

MAC上使用iTerm2和SecureCRT代替Xshell进行SSH连接

MAC上使用iTerm2和SecureCRT代替Xshell进行SSH连接

厉飞雨 阅读(411) 评论(0) 赞(15)

<p>博客好久没更新文章,先从一些不费脑的工具文开始吧。 输入密码查看隐藏内容:</p> <p>在 WIN 平台上我们经常使用一些 SSH 工具如 Xshell。而在 Mac 平台上,其实也不用特地安装 ssh 工具,Launchpad 里自带的终端(terminal)就可以进行 ssh 连接。<br /> 之前曾经写过一篇文章:...

优秀的 Shell 运维脚本鉴赏

优秀的 Shell 运维脚本鉴赏

厉飞雨 阅读(226) 评论(0) 赞(15)

<h2>一、根据PID过滤进程所有信息</h2> <pre><code class="language-bash">#! /bin/bash # Function: 根据用户输入的PID,过滤出该PID所有的信息 read -p &quot;请输入要查询的PID: &quot; P n=`ps ...

敏感信息泄露+文件上传(新思路)+xp_cmdshell提权【某考试综合题-真题】

敏感信息泄露+文件上传(新思路)+xp_cmdshell提权【某考试综合题-真题】

厉飞雨 阅读(256) 评论(0) 赞(15)

<h2>一、概述</h2> <p>去年9月份自己参加考试后,遇到的真题,对于我这个小白来说还难的,后来我通过某途径拿到了资料,自己搭建了靶场,无论对于准备考试的还是初学者,都会有帮助,大佬请绕行。目前题目仅给了一个内网IP,除了IP没有任何信息,因此我们需要从信息收集开始。(此题要拿到3个FLAG)</p> <h2>二...

Powershell之MOF后门

Powershell之MOF后门

厉飞雨 阅读(320) 评论(0) 赞(13)

<h2>0x00 MOF</h2> <p>Managed Object Format (MOF)是WMI数据库中类和类实例的原始保存形式。具体介绍可以阅读 《WMI 的攻击,防御与取证分析技术之防御篇》 ,Windows 管理规范 (WMI) 提供了以下三种方法编译到WMI存储库的托管对象格式 (MOF) 文件:</p> <...